Чыгуу прокси
Кээ бир моделдер Россия серверлеринен түздөн-түз жеткиликтүү эмес. Бул ар бир операторго кол менен жөндөө болбошу үчүн, AiHummer орнотууда чыгуу прокси дарегин берет жана суранычты кайсы жол менен жөнөтүү керектигин өзү чечет.
Эки сүйлөмдө негизгиси
Прокси дареги вендордон келет жана сервердеги жеке файлга жазылат — gateway.env файлында сакталбайт жана журналдарга кирбейт. Эгер прокси белгиленбесе же жеткиликтүү болбосо, сураныч түздөн-түз жөнөтүлөт: инстанс иштөөдө уланат, токтобойт.
Эмне кайда барат
| Кайда | Кантип жүрөт |
|---|---|
| Тышкы модель (чет өлкөдөн провайдер) | прокси аркылуу, эгер ал жөндөлгөн жана жарактуу болсо |
| Ошол эле модель прокси жеткиликтүү болбогондо | түздөн-түз, журналда эскертүү менен |
localhost, *.localhost, инстанстын ички дареги |
ар дайым түздөн-түз, проксиден өтпөй |
Акыркы сап маанилүү: инстанстын өзүнө кайрылышы эч качан прокси аркылуу өтпөйт, болбосо жергиликтүү чакыруулар тышкы каналдан көз каранды болчу.
Сактык жол: прокси жок — каталык эмес
1.2.8 версиясына чейин белгиленбеген же иштебеген прокси суранычтын катаcын билдирчүү. Эми жүрүм-турум башка:
- прокси жөндөлгөн жана жарактуу → сураныч анын аркылуу өтөт;
- прокси жөндөлгөн эмес → сураныч түздөн-түз өтөт, журналда бир жолу «жөндөлгөн эмес» себеби менен эскертүү жазылат;
- прокси жөндөлгөн, бирок мааниси жараксыз → сураныч түздөн-түз өтөт, себеби эскертүүдө — «жөндөө жараксыз».
Эскертүү ар бир иштетүүдө бир жолу көрсөтүлөт, ар бир суранычта эмес: болбосо журнал толуп, окула албай калар.
:::note Түздөн-түз жол — бул сактык вариант, проксинин ордуна эмес. Эгер провайдер орус даректеринен келген суранычтарды кабыл албай калса, түздөн-түз сураныч ага өтпөйт — бирок ката провайдерден чыгат, жана жоопто бул көрсөтүлөт, жалпы «жөндөөнү колдонуу мүмкүн болбоду» деген эмес. :::
Дарек кайда сакталат
Мааниси жеке файлда жашайт, анын жолун AIHUMMER_OUTBOUND_PROXY_URL_FILE белгилейт. Файлдын талаптары:
- абсолюттук жол;
- жөнөкөй файл, укуктар
0600дан кеңирээк болбошу; - өлчөмү 4096 байтка чейин.
Бул максаттуу жасалган: прокси дареги сырсөздү камтыйт, ошондуктан ал gateway.env файлында болбошу керек, ал файл тейлөөнү учурунда окулуп, көчүрүлөт.
:::caution
Өзгөрмө AIHUMMER_OUTBOUND_PROXY_URL дареги «мааниде түз» түрүндө гана өнүктүрүү чогултмалары үчүн бар. Чыгарылыш чогултмалары аны окубайт — продукцияда тек гана файлдын жолу кабыл алынат.
:::
Кандай даректер кабыл алынат
Текшерүү жөндөөнү берүү учурунда да, колдонуу учурунда да бирдей, ошондуктан жараксыз маани дароо четке кагылат, кийинчерээк «чет өлкөдөн моделдер кайра иштебейт» дегенге айланбай, журналда бир катар да жок.
Кабыл алынат: http же https схемасы, бош эмес хост, сураныч катарысыз, фрагментсиз, жолсуз (тек / гана).
🔴 Жергиликтүү эмес хостте жалко http макул эмес. Шифрленбеген http аркылуу Proxy-Authorization башы ар бир туташуу учурунда ачык текстте жиберилет — демек прокси сырсөзү үзгүлтүксүз ачык калат. Жергиликтүү эмес хост үчүн https колдонуңуз.
Неменен текшерүү керек
# Что сейчас настроено (значение не печатается — только факт настройки)
aihummer doctor
# Журнал шлюза: предупреждение о прямом пути, если прокси не применён
journalctl -u aihummer-gateway -n 200 | grep -i прокси
Жөндөөнү колдонбоо себебин көрсөтөт — «жөндөлгөн эмес», «жөндөө жараксыз» — жалпы «колдонуу мүмкүн болбоду» дегендин ордуна. Бул «дарек жеткен жок» жана «дарек жетти, бирок туура эмес» дегенди ажырата алат.
Оператор эмне кылышы керек
Көбүнчө — эч нерсе кылбоо: дарек орнотууда берилет. Киришүү эки учурда керек.
- Вендордун ордуна өз проксиңиз. Даректи
0600укуктары менен жеке файлга салыңыз жана жолдуAIHUMMER_OUTBOUND_PROXY_URL_FILEичинде көрсөтүңүз, андан соң шлюзду кайра иштетиңиз. - Прокси мүлкүн керек эмес (инстанс ошол жерде, моделдер түздөн-түз жеткиликтүү). Эч нерсе көрсөтпөңүз: белгиленбеген прокси түздөн-түз суранычты билдирет.